ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), fidye yazılımı gruplarının WatchGuard Firebox güvenlik duvarlarındaki kritik bir açığı kullandığını açıkladı.
CVE-2025-14733 olarak izlenen açık, kimlik doğrulaması gerektirmeyen tehdit aktörlerinin düşük karmaşıklıktaki saldırılarda uzaktan kötü amaçlı kod çalıştırmasına izin veren sınır dışı yazma sorunundan kaynaklanıyor. Açık; 11.x ve sonraki Fireware OS sürümlerini, buna 11.12.4_Update1 dahil, 12.x ve sonraki sürümleri, buna 12.11.5 dahil, ve 2025.1 ile 2025.1.3 arasındaki sürümleri etkiliyor.
WatchGuard Aralık ayında yamaları yayımladığında, saldırıların yalnızca Firebox IKEv2 VPN kullanacak şekilde yapılandırıldığında mümkün olduğunu belirtti. Ancak şirket, açık yapılandırmalar silinse bile bir şube ofisi VPN'i statik ağ geçidi eşine bağlıysa cihazların ele geçirilmiş olarak kalabileceği uyarısında bulundu. WatchGuard ayrıca güvenlik ihlali göstergelerini paylaştı.
Shadowserver, dokuz ay sonra yaklaşık 9.000 Firebox örneğinin güvenliksiz kaldığını tespit etti. CISA, CVE-2025-14733'ü Aralık ayında Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi ve BOD 22-01 kapsamındaki talimatla ABD federal kurumlarına etkilenen sistemleri bir hafta içinde güvenceye alma emri verdi. CISA, açığın artık fidye yazılımı grupları tarafından kullanıldığını söyledi ancak saldırılar hakkında ek ayrıntı vermedi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.